უფროსი უკანა ნაწილის ინჟინერი (იდენტობა და წვდომის მენეჯმენტი)
ნათარგმნია ავტომატურად ორიგინალი განცხადებიდან.
ანდერსენი აყვანის უფროს უკანა ნაწილის ინჟინერს (იდენტობა და წვდომის მენეჯმენტი) პროექტისთვის, რომელიც აშენებს მასშტაბურ დისტრიბუციულ პლატფორმას და უზრუნველყოფს საიმედო უკანა ნაწილის გადაწყვეტილებებს. ჩვენი მომხმარებელი არის საერთაშორისო ორგანიზაცია, რომელიც მოქმედებს ფინანსური და დაცვის სერვისების სფეროში. კომპანია გთავაზობთ მრავალფეროვან პორტფელს მომხმარებელზე ორიენტირებული გადაწყვეტილებების მრავალ ბიზნეს სფეროში და ბაზარზე. ციფრული შესაძლებლობების, ოპერატიული სრულყოფილების და გრძელვადიანი განვითარების ძლიერი აქცენტით, ორგანიზაცია მუდმივად ინვესტირებას ახდენს ტექნოლოგიებში, პროცესების გაუმჯობესებაში და მომსახურების ინოვაციაში, მომხმარებელთა და ბიზნეს საჭიროებების მხარდასაჭერად.
პროექტი ფოკუსირებულია მაღალი ხარისხის, მასშტაბური დისტრიბუციული პლატფორმის აშენებასა და განვითარებაზე, რომელიც შექმნილია კომპლექსური ბიზნეს ოპერაციებისა და სწრაფი პროდუქტის ზრდის მხარდასაჭერად. სისტემა ვითარდება Go-ში, ეფექტური კონკურენტული მოდელების, საიმედოობის და გრძელვადიანი შენარჩუნების ძლიერი აქცენტით.
პასუხისმგებლობები: - მაღალი ხარისხის, დაბალი შეყოვნების იდენტობის სერვისების დიზაინი, განვითარება და ოპერირება: ერთჯერადი შესვლა (SSO), მრავალფაქტორიანი ავთენტიფიკაცია (MFA), სესიის მენეჯმენტი და ფედერაცია. - ფუნქციების სრული მფლობელობა დიზაინიდან წარმოებამდე და მხარდაჭერამდე. - თანამედროვე ავთენტიფიკაციისა და ავტორიზაციის პროტოკოლებისა და ტოკენის ფორმატების (OAuth 2.0, OpenID Connect, JWTs) განხორციელება და სკალირება, მათ შორის უსაფრთხო ტოკენის გაცემის, როტაციის და გაუქმების სტრატეგიები. - სუფთა, კონკურენტული და მაღალეფექტური უკანა ნაწილის სერვისების დაწერა ძირითადად Go-ში. - იდიომატური, ტესტირებადი კოდის და მკაფიო API კონტრაქტების (gRPC/HTTP) დიზაინი. - DevOps გამოცდილების გამოყენება იდენტობის ინფრასტრუქტურის (CI/CD, მონიტორინგი და ინციდენტების რეაგირება) განსათავსებლად, მართვასა და ავტომატიზაციაში. - ავთენტიფიკაციისა და იდენტობის საკითხებში ექსპერტად მუშაობა: შიდა უსაფრთხოების მიმოხილვების მფლობელობა, იდენტობის ნაკადების საფრთხის მოდელირება და სხვა გუნდების ხელმძღვანელობა პლატფორმასთან უსაფრთხო ინტეგრაციისთვის. - გადაწყვეტილებების ინტეგრირება და შენარჩუნება მორგებული და სტანდარტული იდენტობის პროვაიდერებით (მაგ. Keycloak და AWS Cognito) და ფედერაციის შაბლონებით. - ინჟინრების მენტორობა, დიზაინის მიმოხილვების ჩატარება და გუნდის ტექნიკური რუკისა და უსაფრთხოების პოზიციის შეტანა.
მოთხოვნები: - 7+ წლის გამოცდილება უკანა ნაწილის ინჟინერინგში, მათ შორის 5+ წლის გამოცდილება Go-სთან. - გამოცდილება IAM-თან წარმოების გარემოში მუშაობისას. - Go-სთან და gRPC-სთან მუშაობის ძლიერი წარმოების გამოცდილება, კომპლექსური, დისტრიბუციული უკანა ნაწილის სისტემების აშენება. - ღრმა ექსპერტიზა ავთენტიფიკაციისა და ავტორიზაციის საკითხებში, მათ შორის OAuth 2.0, OIDC, SSO, MFA, RBAC, JWT, ტოკენის უსაფრთხოება, სესიის მენეჯმენტი და კრიპტოგრაფია. - ვებ უსაფრთხოების, ფედერალური იდენტობის, უსაფრთხო კოდირებისა და OWASP Top 10-ის ძლიერი გაგება. - პრაქტიკული გამოცდილება AWS, Kubernetes და Terraform-თან. - მაღალი ხარისხის, დაბალი შეყოვნების სისტემების დიზაინის გამოცდილება უსაფრთხოებისა და სიზუსტის აქცენტით. - ძლიერი კომუნიკაციის უნარები და ტექნიკური და არატექნიკური დაინტერესებული მხარეებისთვის უსაფრთხოების და არქიტექტურული კომპრომისების ახსნის უნარი. - ინგლისური ენის დონე - ზედა-სредოდან და ზემოთ.
სასურველია: - გამოცდილება SAML, SCIM, PKI, JWKs/JWKS წერტილებით, გასაღების მენეჯმენტით (KMS/HSM) და ტოკენის ინსპექციით. - იდენტობის პლატფორმების სამუშაო ცოდნა (კომერციული ან ღია წყარო), შეფერხების შეზღუდვა, ბოროტად გამოყენების შერბილება და ადაპტური ავთენტიფიკაცია.
ანაზღაურება: 3850–5125 ევრო თვეში.
ამ განცხადების ასლს ვაქვეყნებთ, რომ საქართველოში სამუშაოს მაძიებლებმა იპოვონ, პირვანდელ წყაროზე ბმულით. თუ თქვენია, შეგიძლიათ მისი მართვა თავად აიღოთ, ან მოგვთხოვოთ მოხსნა.
აღებული განცხადება პირდაპირი ხდება: ჩანს სარკისებურ ასლებზე მაღლა, განაცხადები შენს პანელში მოდის და განცხადება Google-ის ვაკანსიების ძიებაში ხვდება.